IPsec(IP Security)
IP Security
あいぴーせっく
他の資格での定義
IP層(ネットワーク層)でパケットの暗号化と認証を行うセキュリティプロトコル。VPNの実現に広く使用される。トランスポートモードとトンネルモードがあり、AH(認証)とESP(暗号化+認証)のプロトコルで構成される。
IPレベルで通信の暗号化と認証を行うセキュリティプロトコル群。トランスポートモードとトンネルモードがあり、VPN構築の基盤技術として利用される。AHによる認証とESPによる暗号化・認証を提供する。
IPパケットレベルで通信を暗号化・認証するプロトコル群。AH(認証ヘッダ)で完全性を、ESP(暗号ペイロード)で機密性と完全性を保証する。トランスポートモードとトンネルモードがあり、VPNの構築に広く使用される。
IPパケット単位で暗号化・認証を行うプロトコル群。AH(認証ヘッダ)とESP(暗号ペイロード)の2つのプロトコルと、鍵交換のためのIKE(Internet Key Exchange)で構成される。VPNの構築に広く利用される。
関連キーワードの用語
通信事業者のIP網を利用した閉域VPNサービス。MPLSによりユーザ毎のトラフィックを分離し、レイヤ3レベルで拠点間を接続する。インターネットVPNよりセキュリティと品質が高く、QoSの適用も可能。
SSL/TLSプロトコルを使用して構築するVPN。Webブラウザから利用できるリバースプロキシ型、専用クライアントを使用するトンネル型がある。HTTPSポート(443)を使用するためファイアウォールの制約を受けにくく、リモートアクセスVPNに適している。
レイヤ2のフレームをIPネットワーク上でトンネリングするプロトコル。L2TP自体には暗号化機能がないため、通常はIPsecと組み合わせて(L2TP/IPsec)使用される。リモートアクセスVPNで広く利用される。
トランスポート層とアプリケーション層の間で暗号化通信を実現するプロトコル。サーバ認証、通信の暗号化、データの完全性を提供する。TLS 1.3では0-RTTハンドシェイクや不要な暗号スイートの廃止により安全性と性能が向上している。
HTTPにSSL/TLSによる暗号化を適用したプロトコル。TCPポート443を使用し、Webサーバとクライアント間の通信を暗号化する。サーバ証明書によるサーバ認証、通信の秘匿性と完全性を提供する。
ネットワーク経由でリモートホストに安全に接続するためのプロトコル。TCPポート22を使用し、公開鍵認証やパスワード認証によるユーザ認証、通信の暗号化、ポートフォワーディング機能を提供する。Telnetの安全な代替として広く使用される。